Ruim 55.000 inloggegevens voor Snapchat gestolen via phishingcampagne

Phishing

Inloggegevens van 55.851 Snapchat accounts zijn eerder dit jaar buitgemaakt via een phishingaanval. Snapchat werd eind juli door een Britse overheidsfunctionaris op de hoogte gesteld van de aanval.

Dit meldt The Verge, dat e-mailberichten van Snapchat in handen heeft. Aanvallers hebben via gecompromitteerde Snapchat accounts de malafide URL klkviral.org verspreid naar gebruikers. Wie op deze link klikte kreeg een legitiem ogende inlogpagina van Snapchat voorgeschoteld. In werkelijkheid ging het echter om een phishingpagina; wie zijn inloggegevens op klkviral.org invulde gaf hiermee onbedoeld zijn inloggegevens door aan de aanvallers. Snapchat vermoedt volgens e-mails die in handen zijn van The Verge dat de aanval verband houdt met een eerder security incident bij Snapchat, dat naar verluid werd gecoördineerd vanuit de Dominicaanse Republiek.

Getroffen accounts gereset

In totaal zijn de inloggegevens van 55.851 Snapchat accounts buitgemaakt bij de aanval. Niet alle inloggegevens lijken legitiem te zijn. Na de aanval zijn de inloggegevens van het merendeel van de getroffen accounts door Snapchat gereset. Getroffen gebruikers zijn hiervan via e-mail op de hoogte gesteld. Het is onduidelijk hoe lang de aanvallers hun gang hebben kunnen gaan. Wel is duidelijk dat Google klkviral.org op 24 juli als malafide heeft gemarkeerd en heeft geblokkeerd in de zoekresultaten van de zoekmachine Google. Snap, het bedrijf achter Snapchat, houdt samen met Google en andere techbedrijven een lijst bij met bekende malafide websites.

"Het spijt ons indien iemand om de tuin wordt geleid door phishing", zegt een woordvoerder van Snap tegen The Verge. "Ondanks dat we niet kunnen voorkomen dat mensen hun Snapchat inloggegevens delen met derde partijen, hebben we geavanceerde beveiliging om verdacht gedrag te detecteren en voorkomen. We moedigen Snapchatters aan altijd sterke wachtwoorden te gebruiken, login verificatie in te schakelen en nooit third-party apps of plugins te gebruiken."

Lees ook
Belgische leger presenteert cybersecurityprogramma

Belgische leger presenteert cybersecurityprogramma

Het Belgische leger moet bij zeer grote cyberaanvallen op bijvoorbeeld het Belgische bedrijfsleven kunnen ingrijpen. Het Belgische ministerie van Defensie heeft een nieuw programma gepresenteerd rond cybersecurity. Dit meldt De Morgen. België wordt regelmatig opgeschrikt door incidenten op het gebied van cybersecurity. Zo bleken de ICT-systemen va1

Hoeveelheid malware voor Android met 30% gestegen

Hoeveelheid malware voor Android met 30% gestegen

De hoeveelheid malware voor het Android-besturingsysteem is afgelopen jaar met 30% gestegen ten opzichte van 2013. In totaal werden in 2014 anderhalf miljoen nieuwe malware exemplaren gevonden voor Android. Dit meldt G Data in het Mobile Malware Report. G Data trof in de eerste helft van 2014 751.136 nieuwe malware exemplaren voor Android aan. In1

Des milliards de dollars dérobés dans le plus grand casse numérique de tous les temps

Des milliards de dollars dérobés dans le plus grand casse numérique de tous les temps

Un groupe cybercriminels a réussi à détourner pas moins d'un milliard de dollars en deux ans au détriment de banques et d'organismes financiers. Kaspersky Lab  parle du plus gros casse numérique de tous les temps. Les attaques auraient été perpétrées par Carbabak, un groupe de hackers actifs à l'échelle mondiale. Ses membres proviendraient notamme1